قائمة تقنيات المعلومات الخاصة بالأمن السيبراني
هذه قائمة بتقنيات المعلومات المتعلقة بالأمن السيبراني . يشمل الأمن السيبراني جميع التقنيات التي تخزن بيانات الحاسوب أو تعالجها أو تنقلها ، مثل أجهزة الحاسوب وشبكات البيانات وجميع الأجهزة المتصلة بهذه الشبكات أو المضمنة فيها، مثل أجهزة التوجيه والمحولات . يجب تأمين جميع أجهزة ومرافق تقنية المعلومات ضد الاختراق والاستخدام غير المصرح به والتخريب . كما يجب حماية مستخدمي تقنية المعلومات من سرقة الأصول والابتزاز وسرقة الهوية وفقدان الخصوصية وتلف المعدات واختراق عمليات الأعمال والتعطيل العام. وينبغي حماية الجمهور من أعمال الإرهاب السيبراني ، مثل الاختراق أو حجب الخدمة .
يُعدّ الأمن السيبراني مجالًا رئيسيًا في صناعة تكنولوجيا المعلومات . وتُمنح العديد من الشهادات المهنية للتدريب والخبرة في هذا المجال . [ 1 ] تُنفق مليارات الدولارات سنويًا على الأمن السيبراني، ولكن لا يوجد جهاز كمبيوتر أو شبكة محصنة تمامًا ضد الهجمات، ولا يمكن اعتبارها آمنة تمامًا.
تحاول هذه المقالة سرد أهم مقالات ويكيبيديا حول الأمن السيبراني.
عام
مقالات تمهيدية حول مواضيع الأمن السيبراني:
علم التشفير
فن الكتابة السرية أو التشفير. يقوم المرسل بتحويل رسالة "نص عادي" إلى "نص مشفر" باستخدام خوارزمية رياضية تعتمد على مفتاح سري. ثم يقوم مستقبل الرسالة بعكس العملية وتحويل النص المشفر إلى النص العادي الأصلي. [ 6 ]
موضوع التشفير
- نص عادي
- النص المشفر
- التشفير
- فك التشفير
- تاريخ علم التشفير
- آلان تورينج
- شفرة
- تحليل الشفرات
- أساسيات التشفير
- موفر خدمات التشفير
- إتش إم إيه سي
- خوارزمية كلمة المرور لمرة واحدة القائمة على HMAC
- دالة التجزئة المشفرة
- تصادم حاد
- التشفير القائم على التجزئة
- رقم عشوائي مشفر
- الملح (علم التشفير)
- قوة التشفير
- تشفير الكتلة
- نمط تشغيل التشفير الكتلي
- تشفير التدفق
- مفتاح (التشفير)
- حجم المفتاح
- أنواع المفاتيح المشفرة
- التشفير بالمفتاح المتناظر
- التشفير بالمفتاح العام (يسمى أحيانًا التشفير بالمفتاح غير المتماثل )
- التشفير بالمفتاح العام (مؤتمر)
- التوقيع الرقمي
- عدم الإنكار
- شهادة المفتاح العام
- جهة إصدار الشهادات
- بصمة المفتاح العام
- مشاركة سرية
- تبادل مفاتيح الإنترنت
- تشفير قوي
- هجوم بالقوة الغاشمة
- هجوم القاموس
- هجوم أوراكل باستخدام الحشو
- مرر الهاش
تقنيات التشفير
- آلة إنجما
- شفرة قيصر
- شفرة فيجنير
- تشفير الاستبدال
- وسادة للاستخدام لمرة واحدة
- شفرات بيل
- كاسرو الشفرات [ 7 ]
- معيار تشفير البيانات
- معيار التشفير المتقدم
- خوارزمية التشفير الدولية للبيانات
- قائمة دوال التجزئة
- مقارنة دوال التجزئة المشفرة
- SHA-1
- SHA-2
- SHA-3
- مسابقة SHA-3
- RSA (نظام التشفير)
- X.509
- خصوصية جيدة جدًا
- تبادل مفاتيح ديفي-هيلمان
- سمكة البخاخ (شفرة)
إخفاء المعلومات
الإخفاء الرقمي هو عملية إخفاء البيانات داخل بيانات أخرى، وأكثرها شيوعاً إخفاء البيانات داخل الصور. [ 8 ]
المصادقة والوصول
العملية التي يتم من خلالها منح عميل محتمل ترخيصًا لاستخدام منشأة تكنولوجيا المعلومات عن طريق إثبات هويته. [ 10 ]
- المصادقة
- تسجيل الدخول
- كلمة المرور
- عبارة المرور
- قوة كلمات المرور
- كلمة مرور لمرة واحدة
- المصادقة متعددة العوامل
- إدارة الهوية
- نظرية إدارة الهوية
- نظام إدارة الهوية
- لوحة تشفير رقم التعريف الشخصي
- سر مشترك
- التفويض
- التحكم في الوصول
- مبدأ أقل الامتيازات
- بروتوكول التشفير
- بروتوكول المصادقة
- البنية التحتية للمفاتيح العامة
- نصف القطر
- كيربيروس (بروتوكول)
- OpenID
- OAuth
- خدمات اتحاد الدليل النشط
- لغة ترميز تأكيدات الأمان
- المنتجات والخدمات القائمة على بروتوكول SAML
البنية التحتية للمفاتيح العامة (PKI)
إطار عمل لإدارة الشهادات الرقمية ومفاتيح التشفير.
أدوات
أدوات حاسوبية مصممة لدراسة وتحليل أمن مرافق تكنولوجيا المعلومات و/أو اختراقها بطريقة غير مصرح بها وربما إجرامية. [ 11 ]
التهديدات
أساليب الهجمات المحتملة على مرافق تكنولوجيا المعلومات. [ 12 ]
- هجوم إلكتروني
- سترايد (أمن)
- الثغرات الأمنية (الحوسبة)
- الثغرات الأمنية الشائعة ونقاط الضعف
- تصعيد الامتيازات
- الهندسة الاجتماعية (الأمن)
- البرامج الضارة
- برامج التجسس
- الباب الخلفي (الحوسبة)
- فيروسات الحاسوب
- دودة حاسوبية
- فيروس ماكرو
- تسجيل ضغطات المفاتيح
- حصان طروادة
- حصان طروادة للأجهزة
- التنصت
- غيبوبة
- شبكات الروبوتات
- تهديد مستمر متقدم
- هجوم الوسيط
- هجوم من الجانب
- هجوم الالتقاء في المنتصف
- هجوم تمديد الطول
- هجوم الإعادة
- هجوم ما قبل اللعب
- هجوم القاموس
- هجوم بيكليك
- هجوم حجب الخدمة
- هجوم استنزاف الموارد
- هجوم بالقوة الغاشمة
- هجوم العلامات المائية
- عبوة ممزقة
- التوصيل العكسي
- الشفرة متعددة الأشكال
- اختراق كلمات المرور
- هجوم انتحال الهوية
- كلب بودل
استغلال الثغرات
[ 13 ] ثغرات أمنية تؤثر على أجهزة الكمبيوتر.
- استغلال (أمن الحاسوب)
- التسلسل الزمني لفيروسات الحاسوب والديدان
- تحليل البرامج الضارة
- هجوم حجب الخدمة باستخدام لغة XML
- هجمات الحرمان من الخدمة الموزعة على خوادم أسماء الجذر
- برمجيات خبيثة لنظام لينكس
- ثغرة اليوم الصفر (في مجال الحوسبة)
- خدعة الفيروس
- بيغاسوس
- برامج أمنية مزيفة
- برنامج مكافحة الفيروسات من مايكروسوفت (البرامج الضارة)
- رقيب الجواسيس
- برنامج تجسس
- ذا سباي بوت
- أساسيات الأمن 2010
- البريد الإلكتروني العشوائي
- التصيد الاحتيالي
- حصان طروادة المصرفي الصغير
- ميليسا (فيروس حاسوبي)
- الدماغ (فيروس الكمبيوتر)
- فيروسات الحاسوب (CIH)
- أحبك
- آنا كورنيكوفا (فيروس الكمبيوتر)
- مايكل أنجلو (فيروس حاسوبي)
- تشبيه (فيروس حاسوبي)
- فيروس ستوند (فيروس كمبيوتر)
- أكمي (فيروس حاسوبي)
- الإيدز (فيروس حاسوبي)
- كاسكيد (فيروس حاسوبي)
- اللهب (فيروس حاسوبي)
- أبراجاس (فيروس حاسوبي)
- 1260 (فيروس حاسوبي)
- فيروس الحاسوب (SCA)
- إعادة الهجوم
- فيضان سين
- هجوم المليارات من الضحك
- هجوم الفيضان لـ UDP
- هجوم قطع اتصال Wi-Fi
- هجوم السنافر
- مايدوم
- انتحال عنوان IP
- قنبلة شوكية
- وين نوك
النشاط الإجرامي
انتهاك القانون عن طريق اقتحام و/أو إساءة استخدام مرافق تكنولوجيا المعلومات. القوانين التي تسعى إلى منع هذه الجرائم. [ 14 ]
- قانون إساءة استخدام الحاسوب
- تنظيم الأمن السيبراني
- قانون أمن الإنترنت الصيني
- قسم جرائم الحاسوب والملكية الفكرية
- مجرمي الإنترنت
- الجرائم الإلكترونية
- مخترق أمني
- القبعة البيضاء (أمن الحاسوب)
- القبعة السوداء (أمن الحاسوب)
- التجسس الصناعي § استخدام أجهزة الكمبيوتر والإنترنت
- اختراق الهاتف
- متجر RDP
- سوق استغلال الثغرات الأمنية غير المعروفة
- مجلة 2600
- Phrack ، ابحث في جوجل عن "مجلة الهاكرز"
- سرقة الهوية
- انتحال الهوية
- المطاردة الإلكترونية
- التنمر الإلكتروني
الدول القومية
الدول وحكوماتها التي تستخدم أو تسيء استخدام أو تنتهك مرافق تكنولوجيا المعلومات لتحقيق أهداف وطنية. [ 15 ]
- صناعة الأسلحة السيبرانية
- مراقبة الحاسوب والشبكة
- قائمة مشاريع المراقبة الحكومية
- شريحة كليبر
- المراقبة المستهدفة
- قيادة الفضاء الإلكتروني للولايات المتحدة
- وكالة الأمن السيبراني وأمن البنية التحتية
- المركز الوطني لتكامل الأمن السيبراني والاتصالات
- بليتشلي بارك
- مجموعة NSO
- فريق القرصنة
- الوحدة 8200
- وكالة الأمن القومي
- الغرفة 641أ
- ناروس (شركة)
- مجموعة المعادلات
- عمليات الوصول المصممة خصيصًا
- XKeyscore
- برنامج المراقبة (PRISM)
- ستوكسنت
- آكل اللحوم (برنامج)
حماية نقاط النهاية
تأمين أجهزة الكمبيوتر المتصلة بالشبكة والأجهزة المحمولة والمحطات الطرفية. [ 16 ]
- برامج مكافحة الفيروسات
- مراقبة (أمن تكنولوجيا المعلومات)
- ويندوز ديفندر
- مختبر كاسبرسكي
- برنامج Malwarebytes
- برنامج Avast لمكافحة الفيروسات
- برنامج نورتون لمكافحة الفيروسات
- برنامج مكافحة الفيروسات AVG
- مكافي
- برنامج مكافي لفحص الفيروسات
- برنامج Symantec Endpoint Protection
- برنامج فحص الأمان من مايكروسوفت
- أداة إزالة البرامج الضارة لنظام ويندوز
- VirusTotal
- جدار حماية التطبيقات
- جدار الحماية الشخصي
- سينتينل وان
حماية الشبكة
حماية الوسائل التي يتم من خلالها نقل البيانات من منشأة تكنولوجيا معلومات إلى أخرى. [ 17 ]
- شبكة خاصة افتراضية
- بروتوكول أمان الإنترنت (IPsec)
- تبادل مفاتيح الإنترنت
- رابطة أمن الإنترنت وبروتوكول إدارة المفاتيح
- التفاوض على مفاتيح الإنترنت باستخدام Kerberos
- جدار الحماية (الحوسبة)
- جدار حماية ذو حالة
- HTTPS
- تثبيت المفتاح العام لبروتوكول HTTP
- أمن طبقة النقل
- تسريع TLS
- خدمات أمن الشبكات
- رسائل غير رسمية
- صدفة آمنة
- بوابة على مستوى الدائرة
- نظام كشف التسلل
- تنسيق تبادل رسائل كشف التسلل
- إدارة معلومات الأمن
- إدارة المعلومات الأمنية والأحداث
- مدير أحداث الأمن
- جهاز التوجيه (الحوسبة)#الأمان
- سجل الأمان
- الشبكة الداخلية § الشبكة الخاصة بالمؤسسة
- خادم وكيل
حماية المعالجة
تأمين مرافق تكنولوجيا المعلومات التي تعالج البيانات، مثل خوادم الكمبيوتر، غالبًا عن طريق أجهزة الأمن السيبراني المتخصصة. [ 18 ]
حماية التخزين
حماية البيانات في حالتها غير المتحركة، وعادة ما تكون على وسائط مغناطيسية أو بصرية أو في ذاكرة الحاسوب. [ 19 ]
- تشفير القرص
- نظرية تشفير القرص
- برنامج تشفير القرص
- مقارنة برامج تشفير الأقراص
- BitLocker
- نظام تشفير الملفات
- التشفير على مستوى نظام الملفات
- أجهزة تشفير الأقراص
- تشفير القرص الكامل القائم على الأجهزة
- البيانات الشخصية
- اللائحة العامة لحماية البيانات
- سياسة الخصوصية
- تدقيق أمن المعلومات
- تدقيق تكنولوجيا المعلومات
- تدقيق أمن تكنولوجيا المعلومات
إدارة الأمن
العمليات التي يتم من خلالها مراقبة تقنية الأمان بحثًا عن الأعطال، ونشرها وتكوينها، وقياس استخدامها، والاستعلام عن مقاييس الأداء وملفات السجلات، و/أو مراقبتها بحثًا عن الاختراقات. [ 20 ]
المعايير والأطر والمتطلبات
البنى والهياكل المفاهيمية المتفق عليها رسمياً لتصميم وبناء وتنفيذ الأمن السيبراني. [ 21 ] [ 22 ]
- إطار عمل الأمن السيبراني التابع للمعهد الوطني للمعايير والتكنولوجيا [ 23 ] [ 24 ]
- المبادرة الوطنية لتعليم الأمن السيبراني [ 25 ] [ 26 ]
- مركز أمن الإنترنت
- ضوابط الأمن الحرجة لمركز الأمن السيبراني للدفاع السيبراني الفعال [ 27 ]
- تحديد كمية المخاطر السيبرانية
- إطار إدارة المخاطر [ 28 ]
- مخاطر تكنولوجيا المعلومات [ 29 ]
- إدارة مخاطر تكنولوجيا المعلومات [ 30 ]
- سلسلة ISO/IEC 27000
- تنظيم الأمن السيبراني [ 31 ]
- قانون قابلية نقل التأمين الصحي والمساءلة § قاعدة الأمن
- قانون إدارة أمن المعلومات الفيدرالية لعام 2002 [ 32 ]
انظر أيضاً
مراجع
- ↑ "خارطة طريق المسار الوظيفي لشهادة CompTIA" . CompTIA . تم الاطلاع عليه بتاريخ 20 أغسطس 2019 .
- ↑ ستالينغز وبراون (2017). أمن الحاسوب: المبادئ والتطبيق ( الطبعة الرابعة). بيرسون. ISBN 978-0134794105.
- ↑ ستالينغز، ويليام (1995). أمن الشبكات والشبكات الإلكترونية: المبادئ والتطبيق . مطبعة IEEE. ISBN 0-7803-1107-8.
- ↑ الجامعة المفتوحة (2016). أمن الشبكات . كيندل.
- ↑ ميركو وبريثاوبت (2014). أمن المعلومات: المبادئ والتطبيق ( الطبعة الثانية). بيرسون. ISBN 978-0789753250.
- ↑ ستالينغز، ويليام (2016). التشفير وأمن الشبكات ( الطبعة السابعة). بيرسون. ISBN 978-0134444284.
- ↑ كان، ديفيد (1967). كاسرو الشفرات: التاريخ الشامل للاتصالات السرية من العصور القديمة إلى الإنترنت . سكريبنر. ISBN 0-684-83130-9.
- ↑ فريدريش، جيسيكا (2009). إخفاء المعلومات في الوسائط الرقمية . كامبريدج. ISBN 978-0521190190.
- ↑ ماكراكيس، كريستي (2014). سجناء وعشاق وجواسيس: قصة الحبر السري من هيرودوت إلى القاعدة . مطبعة جامعة ييل. ISBN 978-0300179255.
- ↑ كاو، آي لونغ (2019). المصادقة والتفويض الفعالان والكفؤان في الأنظمة الموزعة . جامعة فلوريدا. ISBN 978-0530003245.
- ↑ مدرسة تكنولوجيا المعلومات والاتصالات (2019). أدوات اختراق أجهزة الكمبيوتر . مدرسة تكنولوجيا المعلومات والاتصالات. رقم ISBN 9781088521588.
- ↑ ديوجينيس وأوزكايا (2018). الأمن السيبراني - استراتيجيات الهجوم والدفاع . دار نشر باكت. رقم ISBN 978-1-78847-529-7.
- ↑ أنديس، توماس (8 أبريل 2016). موسوعة استغلال ثغرات أمن الحاسوب . ISBN 9781530944682.
- ↑ بريتز، مارجي (2013). الأدلة الجنائية الرقمية وجرائم الإنترنت ( الطبعة الثالثة). بيرسون. ISBN 978-0132677714.
- ↑ كابلان، فريد (2016). الأراضي المظلمة: التاريخ السري للحرب السيبرانية . سايمون وشوستر. ISBN 978-1476763262.
- ↑ لوبيز وسيتولا (2012). حماية البنية التحتية الحيوية . سبرينغر-فيرلوغ. ISBN 978-3642289194.
- ↑ ستيوارت، مايكل (2013). أمن الشبكات، وجدران الحماية، وشبكات VPN ( الطبعة الثانية). جيمس وبارتليت للتعليم. ISBN 978-1284031676.
- ↑ غراسر، مايكل (2008). وحدة المعالجة المركزية الآمنة: بنية معالج آمنة للأنظمة المدمجة . دار نشر VDM. رقم ISBN 978-3639027839.
- ↑ جاكوبس وروديس (2014). الأمن القائم على البيانات . وايلي. ISBN 978-1118793725.
- ↑ كامبل، ت. (2016). الإدارة العملية لأمن المعلومات: دليل شامل للتخطيط والتنفيذ . دار النشر APress. رقم ISBN 9781484216859.
- ↑ كالدير، آلان (28 سبتمبر 2018). إطار عمل الأمن السيبراني الصادر عن المعهد الوطني للمعايير والتكنولوجيا: دليل موجز . دار نشر حوكمة تكنولوجيا المعلومات المحدودة. رقم ISBN 978-1787780422.
- ↑ السماتي، عزت (2019). إطار عمل NICE للأمن السيبراني . سبرينغر. ISBN 978-3030023591.
- ↑ المعهد الوطني للمعايير والتكنولوجيا (NIST). "إطار عمل لتحسين الأمن السيبراني للبنية التحتية الحيوية، الإصدار 1.1" (ملف PDF) . المعهد الوطني للمعايير والتكنولوجيا . تاريخ الاطلاع: 19 أغسطس 2019 .
- ↑ المعهد الوطني للمعايير والتكنولوجيا (12 نوفمبر 2013). "صفحة إطار عمل الأمن السيبراني" . المعهد الوطني للمعايير والتكنولوجيا . تم الاطلاع عليه بتاريخ 19 أغسطس 2019 .
- ↑ المعهد الوطني للمعايير والتكنولوجيا (NIST). "NIST SP 800-181: إطار عمل NICE لقوى العمل في مجال الأمن السيبراني" (ملف PDF) . المعهد الوطني للمعايير والتكنولوجيا . تم الاطلاع عليه بتاريخ 19 أغسطس 2019 .
- ↑ الكونغرس الأمريكي. "قانون تعزيز الأمن السيبراني لعام 2014" . الكونغرس الأمريكي . تم الاطلاع عليه بتاريخ 19 أغسطس 2019 .
- ↑ مركز أمن الإنترنت. ضوابط مركز أمن الإنترنت الإصدار 7.1 .
- ↑ المعهد الوطني للمعايير والتكنولوجيا. منشور خاص 800-53: ضوابط الأمن والخصوصية لأنظمة المعلومات والمنظمات الفيدرالية (PDF) .
- ↑ تالابيس ومارتن (2013). مجموعة أدوات تقييم مخاطر أمن المعلومات . سينغريس. ISBN 978-1597497350.
- ↑ ISACA. دليل ممارس إدارة مخاطر تكنولوجيا المعلومات .
- ↑ كوسيف، جيف (2017). قانون الأمن السيبراني . وايلي. ISBN 978-1119231509.
- ↑ تايلور، لورا (2013). دليل الامتثال لقانون إدارة أمن المعلومات المالية ( الطبعة الثانية). إلسيفير. رقم ISBN 978-0124058712.
- تكنولوجيا المعلومات
- الإنترنت
